Ativar auditoria de arquivos:
-
Clique com o botão direito do mouse em Propriedades do arquivo
-
Selecione a guia Segurança
-
O botão Avançado
-
A guia Auditoria
-
Selecione as categorias de eventos e acesse especialmente excluir
Os eventos que você especificou para serem auditados serão registrados no log de eventos do servidor, com especial atenção para ID do Evento 4660 . A imagem pode ser diferente do seu 2012 Server, mas tem sido a mesma através das versões do Windows há duas décadas e você será suficientemente iniciado.